2012-04-23 82 views
0

我很好奇为什么有时候我的防病毒软件会将我的程序看作是我电脑的威胁。我的套件与内存分配有关。 - 是否有人知道为什么以及如何避免这样的事情? - 为什么会这样呢?防火墙/防病毒软件的安全模式

回答

1

传统的病毒检测已经基于指纹。然而,随着多态和变态病毒以及新病毒的大量增加,AV供应商开始转向基于行为的检测。你的程序可能会被定位,因为它表现出“类似病毒”的行为。例如,您的程序可能试图从磁盘读取它可能没有权限的文件,修改系统中存在的其他可执行文件或重要系统设置,自动发送电子邮件或启动网络流量,或者更改异常卷中的系统启动操作。

不幸的是,如何解决特定供应商的检测是有点黑盒子。我会检查你的AV产品是否有白名单机制。

+0

嗯intressting,我真的有新的编程所以根本不算什么,但我很好奇:d – 2012-04-23 23:50:18